CN109995792A - 一种存储设备的安全管理系统 - Google Patents

一种存储设备的安全管理系统 Download PDF

Info

Publication number
CN109995792A
CN109995792A CN201910290931.2A CN201910290931A CN109995792A CN 109995792 A CN109995792 A CN 109995792A CN 201910290931 A CN201910290931 A CN 201910290931A CN 109995792 A CN109995792 A CN 109995792A
Authority
CN
China
Prior art keywords
client
security
administration server
storage equipment
aaa
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910290931.2A
Other languages
English (en)
Other versions
CN109995792B (zh
Inventor
亓国强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Suzhou Wave Intelligent Technology Co Ltd
Original Assignee
Suzhou Wave Intelligent Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Suzhou Wave Intelligent Technology Co Ltd filed Critical Suzhou Wave Intelligent Technology Co Ltd
Priority to CN201910290931.2A priority Critical patent/CN109995792B/zh
Publication of CN109995792A publication Critical patent/CN109995792A/zh
Application granted granted Critical
Publication of CN109995792B publication Critical patent/CN109995792B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources

Abstract

本发明公开了一种存储设备的安全管理系统,包括:安全管理服务器和多个存储设备,其中:安全管理服务器,用于接收客户端发送的目标数据的访问请求,通过AAA安全服务对客户端进行认证;当认证通过时,通过AAA安全服务判断客户端是否具有目标数据的访问权限;若是,则将数据访问请求转发至存储目标数据的目标存储设备,以使客户端访问目标数据;安全管理服务器通过外网VPN接入因特网;安全管理服务器与每个存储设备通过内网VPN实现网络连接。该系统中的安全管理服务器通过AAA安全服务同时为多个存储设备进行客户端认证和访问权限管理,提高了存储设备的安全性、管理效率和系统的可扩展性,也减少了运维人员的工作量和维护成本。

Description

一种存储设备的安全管理系统
技术领域
本发明涉及网络安全技术领域,更具体地说,涉及一种存储设备的安全管理系统。
背景技术
现有的存储系统一般由多个存储设备组成,为了保障存储设备中的数据的安全,一般在每个存储设备中部署安全防护软件。当数据量不断增加时,存储系统就需要进行相应的扩展,即:需要在存储系统中增添新的存储设备。为保障数据的安全,就需要在新增加的每个存储设备中部署安全防护软件,如此将带来巨大的工作量;并且,由于每个存储设备中均部署有安全防护软件,那么安全防护软件的日常维护工作将会耗费较多的人力和物力,不利于维护工作的开展。
因此,如何为存储设备提供便于部署和维护的安全防护机制,是本领域技术人员需要解决的问题。
发明内容
本发明的目的在于提供一种存储设备的安全管理系统,以实现为存储设备提供便于部署和维护的安全防护机制。
为实现上述目的,本发明实施例提供了如下技术方案:
一种存储设备的安全管理系统,包括:安全管理服务器和多个存储设备,其中:
所述安全管理服务器,用于接收客户端发送的目标数据的访问请求,通过AAA安全服务对所述客户端进行认证;当认证通过时,通过所述AAA安全服务判断所述客户端是否具有所述目标数据的访问权限;若是,则将所述数据访问请求转发至存储所述目标数据的目标存储设备,以使所述客户端访问所述目标数据;
所述安全管理服务器通过外网VPN接入因特网;
所述安全管理服务器与每个存储设备通过内网VPN实现网络连接。
其中,所述安全管理服务器与每个存储设备通过SSH协议、Telnet协议或HTTP/HTTPS协议进行通信。
其中,所述安全管理服务器还用于:
记录所述目标数据的访问信息至审计日志,所述访问信息至少包括访问类型和客户端IP地址。
其中,所述安全管理服务器还用于:
接收用户输入的所述目标存储设备中的软件应用的管理指令,通过所述AAA安全服务对所述用户进行认证;当认证通过时,通过所述AAA安全服务判断所述用户是否具有所述软件应用的管理权限;若是,则根据所述管理指令对所述目标存储设备中的软件应用进行管理。
其中,所述安全管理服务器还用于:
接收用户输入的所述目标存储设备中的存储池的管理指令,通过所述AAA安全服务对所述用户进行认证;当认证通过时,通过所述AAA安全服务判断所述用户是否具有所述存储池的管理权限;若是,则根据所述管理指令对所述目标存储设备中的存储池进行管理;
其中,所述存储池的管理指令为删除指令、修改指令和创建指令中的任意一种或组合。
其中,所述安全管理服务器还用于:
接收用户提交的登录请求,通过所述AAA安全服务验证所述登录请求携带的账户和密码是否正确;若是,则展示所述账户和密码对应的管理页面。
其中,所述AAA安全服务的认证方式为SSH认证方式、HTTPS认证方式或双因子认证方式中的任意一种或组合。
其中,所述安全管理服务器还用于:
当所述客户端的认证次数在预设时长内超过预设的认证阈值时,锁定所述客户端,以禁止所述客户端访问所述目标数据。
其中,所述安全管理服务器还用于:
当所述客户端不具有所述目标数据的访问权限时,向所述客户端返回安全提示信息。
通过以上方案可知,本发明实施例提供的一种存储设备的安全管理系统,包括:安全管理服务器和多个存储设备,其中:所述安全管理服务器,用于接收客户端发送的目标数据的访问请求,通过AAA安全服务对所述客户端进行认证;当认证通过时,通过所述AAA安全服务判断所述客户端是否具有所述目标数据的访问权限;若是,则将所述数据访问请求转发至存储所述目标数据的目标存储设备,以使所述客户端访问所述目标数据;所述安全管理服务器通过外网VPN接入因特网;所述安全管理服务器与每个存储设备通过内网VPN实现网络连接。
可见,上述系统中的安全管理服务器通过AAA安全服务同时为多个存储设备进行客户端认证和访问权限管理,能够提高存储设备的安全性和管理效率;同时,也避免了在多个存储设备上部署安全防护软件的繁琐操作,当需要扩展存储时,只需将新增的存储设备通过内网VPN与安全管理服务器连接即可,从而提高了系统的可扩展性。
并且,多个存储设备的安全防护工作集中于安全管理服务器上,因此只需在安全管理服务器上开展安全防护的维护工作,而无需对每个存储设备进行安全防护,从而减少了运维人员的工作量,节约了维护成本。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例公开的一种存储设备的安全管理系统示意图;
图2为本发明实施例公开的另一种存储设备的安全管理系统示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例公开了一种存储设备的安全管理系统,以实现为存储设备提供便于部署和维护的安全防护机制。
参见图1,本发明实施例提供的一种存储设备的安全管理系统,包括:安全管理服务器和多个存储设备,其中:
安全管理服务器,用于接收客户端发送的目标数据的访问请求,通过AAA安全服务对客户端进行认证;当认证通过时,通过AAA安全服务判断客户端是否具有目标数据的访问权限;若是,则将数据访问请求转发至存储目标数据的目标存储设备,以使客户端访问目标数据;
安全管理服务器通过外网VPN接入因特网;
安全管理服务器与每个存储设备通过内网VPN实现网络连接。
需要说明的是,安全管理服务器与每个存储设备通过内网VPN实现网络连接,能够提高安全管理系统的安全性。
用户基于安全管理服务器可对每个存储设备进行管理,例如:升级存储设备的操作系统,打补丁,修补系统漏洞等,还可以对存储系统安装的其他软件应用进行卸载或安装。
客户端与存储设备之间以安全管理服务器为纽带,只有客户端通过了安全管理服务器的层层认证,客户端才可以访问相应的存储设备。
可见,本实施例提供了一种存储设备的安全管理系统,上述系统中的安全管理服务器通过AAA安全服务同时为多个存储设备进行客户端认证和访问权限管理,能够提高存储设备的安全性和管理效率;同时,也避免了在多个存储设备上部署安全防护软件的繁琐操作,当需要扩展存储时,只需将新增的存储设备通过内网VPN与安全管理服务器连接即可,从而提高了系统的可扩展性。
并且,多个存储设备的安全防护工作集中于安全管理服务器上,因此只需在安全管理服务器上开展安全防护的维护工作,而无需对每个存储设备进行安全防护,从而减少了运维人员的工作量,节约了维护成本。
基于上述实施例,需要说明的是,所述安全管理服务器与每个存储设备通过SSH协议、Telnet协议或HTTP/HTTPS协议进行通信。
优选地,所述安全管理服务器还用于:
记录所述目标数据的访问信息至审计日志,所述访问信息至少包括访问类型和客户端IP地址。
优选地,所述安全管理服务器还用于:
接收用户输入的所述目标存储设备中的软件应用的管理指令,通过所述AAA安全服务对所述用户进行认证;当认证通过时,通过所述AAA安全服务判断所述用户是否具有所述软件应用的管理权限;若是,则根据所述管理指令对所述目标存储设备中的软件应用进行管理。
优选地,所述安全管理服务器还用于:
接收用户输入的所述目标存储设备中的存储池的管理指令,通过所述AAA安全服务对所述用户进行认证;当认证通过时,通过所述AAA安全服务判断所述用户是否具有所述存储池的管理权限;若是,则根据所述管理指令对所述目标存储设备中的存储池进行管理;
其中,所述存储池的管理指令为删除指令、修改指令和创建指令中的任意一种或组合。
优选地,所述安全管理服务器还用于:
接收用户提交的登录请求,通过所述AAA安全服务验证所述登录请求携带的账户和密码是否正确;若是,则展示所述账户和密码对应的管理页面。
优选地,所述AAA安全服务的认证方式为SSH认证方式、HTTPS认证方式或双因子认证方式中的任意一种或组合。
优选地,所述安全管理服务器还用于:
当所述客户端的认证次数在预设时长内超过预设的认证阈值时,锁定所述客户端,以禁止所述客户端访问所述目标数据。
优选地,所述安全管理服务器还用于:
当所述客户端不具有所述目标数据的访问权限时,向所述客户端返回安全提示信息。
本发明实施例公开了另一种存储设备的安全管理系统,相对于上一实施例,本实施例对技术方案作了进一步的说明和优化。
参见图2,本发明实施例提供的另一种存储设备的安全管理系统,该系统包括管理服务器和多个存储设备,其中:
管理服务器包括:安全管理模块,存储资源管理模块和命令转发模块等;所述安全管理模块中部署有:AAA安全服务,IP锁定服务、用户锁定服务和安全日志等服务;
管理服务器与不同存储设备通过不同的通信协议进行通信,通信协议包括:SSH协议、Telnet协议和HTTP/HTTPS协议;
当需要管理存储设备中的存储池时,与SSH协议配合使用的管理命令格式为Netconf;与Telnet协议配合使用的管理命令格式为Cli;与HTTP/HTTPS协议配合使用的管理命令格式为Restful。
本实施例公开的安全管理服务器中的安全管理模块提高统一的安全防护服务。具体为:
提供完备的用户安全管理能力:密码必须满足复杂度(必须由大小写字母、数字、特殊字符组成,长度必须大于8个字符)、不允许与前十次历史密码相同、具有密码过期功能(过期后必须强制修改密码)、具有用户老化功能(某账号使用一定时间后,强制老化,必须更换新的账号)。
AAA认证:采用SSH/HTTPS/双因子等多种安全接入方式(安全通道加密,数据在通道内加密传输),进行用户认证;频繁登陆失败会触发用户锁定(锁定时长随登陆失败次数增加),该账号在锁定时间内无法再次尝试登陆;频繁登陆失败会触发IP锁定(锁定时长随登陆失败次数增加),该IP在锁定时间内无法再次尝试登陆。
AAA授权/鉴权:基于最小权限进行授权,成功登陆的管理员仅有授予的最小权限(例如:仅能操作某几个存储设备上的某几条命令)。
安全防护部署过程包括:管理服务器启动;启动安全管理模块;AAA模块加载账号、密码、认证策略、权限角色等相关配置;接入模块加载公私钥、证书、锁定策略等相关配置,监听相关端口,提供接入服务。其中,AAA模块加载账号、密码、认证策略的方式可以是读取预设的配置文件、也可以是读取DB数据库文件。
安全防护业务流程包括:设备管理员选择安全的接入方式;接入模块相关校验(IP是否锁定、是否满足ACL规则);接入模块完成密钥交换或证书校验;用户输入账号、密码;AAA模块校验账号密码有效性(用户是否老化、密码是否过期等);AAA模块基于该账号配置的权限对本次接入进行授权;该设备管理成功登陆,并具有授予的相关权限;操作权限范围内命令时,可操作成功;操作权限范围外命令时,提示无权限(相关命令置灰)。
存储资源管理模块兼容支持多种不同协议存储设备管理(如图中所示:telnet、ssh、http、https等);提供添加存储设备命令,用于将存储设备添加到管理服务器;提供删除存储设备命令,用于从管理服务器中删除相关的存储设备。
命令转发模块用于将用户在管理服务器上的操作,转化为下层存储设备支持的命令格式,进行命令转发。
其中,AAA即为:身份验证(Authentication)、授权(Authorization)和统计(Accounting),其为提供网络安全的技术。
本发明实施例公开了一种存储集群,相对于上一实施例,本实施例对技术方案作了进一步的说明和优化。
本发明实施例还提供了一种存储集群,包括:客户端和上述任意实施例公开的存储设备的安全管理系统。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (9)

1.一种存储设备的安全管理系统,其特征在于,包括:安全管理服务器和多个存储设备,其中:
所述安全管理服务器,用于接收客户端发送的目标数据的访问请求,通过AAA安全服务对所述客户端进行认证;当认证通过时,通过所述AAA安全服务判断所述客户端是否具有所述目标数据的访问权限;若是,则将所述数据访问请求转发至存储所述目标数据的目标存储设备,以使所述客户端访问所述目标数据;
所述安全管理服务器通过外网VPN接入因特网;
所述安全管理服务器与每个存储设备通过内网VPN实现网络连接。
2.根据权利要求1所述的存储设备的安全管理系统,其特征在于,所述安全管理服务器与每个存储设备通过SSH协议、Telnet协议或HTTP/HTTPS协议进行通信。
3.根据权利要求2所述的存储设备的安全管理系统,其特征在于,所述安全管理服务器还用于:
记录所述目标数据的访问信息至审计日志,所述访问信息至少包括访问类型和客户端IP地址。
4.根据权利要求2所述的存储设备的安全管理系统,其特征在于,所述安全管理服务器还用于:
接收用户输入的所述目标存储设备中的软件应用的管理指令,通过所述AAA安全服务对所述用户进行认证;当认证通过时,通过所述AAA安全服务判断所述用户是否具有所述软件应用的管理权限;若是,则根据所述管理指令对所述目标存储设备中的软件应用进行管理。
5.根据权利要求2所述的存储设备的安全管理系统,其特征在于,所述安全管理服务器还用于:
接收用户输入的所述目标存储设备中的存储池的管理指令,通过所述AAA安全服务对所述用户进行认证;当认证通过时,通过所述AAA安全服务判断所述用户是否具有所述存储池的管理权限;若是,则根据所述管理指令对所述目标存储设备中的存储池进行管理;
其中,所述存储池的管理指令为删除指令、修改指令和创建指令中的任意一种或组合。
6.根据权利要求4或5所述的存储设备的安全管理系统,其特征在于,所述安全管理服务器还用于:
接收用户提交的登录请求,通过所述AAA安全服务验证所述登录请求携带的账户和密码是否正确;若是,则展示所述账户和密码对应的管理页面。
7.根据权利要求1-5任意一项所述的存储设备的安全管理系统,其特征在于,所述AAA安全服务的认证方式为SSH认证方式、HTTPS认证方式或双因子认证方式中的任意一种或组合。
8.根据权利要求7所述的存储设备的安全管理系统,其特征在于,所述安全管理服务器还用于:
当所述客户端的认证次数在预设时长内超过预设的认证阈值时,锁定所述客户端,以禁止所述客户端访问所述目标数据。
9.根据权利要求7所述的存储设备的安全管理系统,其特征在于,所述安全管理服务器还用于:
当所述客户端不具有所述目标数据的访问权限时,向所述客户端返回安全提示信息。
CN201910290931.2A 2019-04-11 2019-04-11 一种存储设备的安全管理系统 Active CN109995792B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910290931.2A CN109995792B (zh) 2019-04-11 2019-04-11 一种存储设备的安全管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910290931.2A CN109995792B (zh) 2019-04-11 2019-04-11 一种存储设备的安全管理系统

Publications (2)

Publication Number Publication Date
CN109995792A true CN109995792A (zh) 2019-07-09
CN109995792B CN109995792B (zh) 2021-08-31

Family

ID=67133302

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910290931.2A Active CN109995792B (zh) 2019-04-11 2019-04-11 一种存储设备的安全管理系统

Country Status (1)

Country Link
CN (1) CN109995792B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021048698A1 (en) * 2019-09-11 2021-03-18 International Business Machines Corporation Maintenance of access for security enablement on host system
CN113240136A (zh) * 2021-05-17 2021-08-10 上海中通吉网络技术有限公司 物流站点设备统一管理系统及方法
US11188659B2 (en) 2019-09-11 2021-11-30 International Business Machines Corporation Concurrent enablement of encryption on an operational path at a host port
US11188658B2 (en) 2019-09-11 2021-11-30 International Business Machines Corporation Concurrent enablement of encryption on an operational path at a storage port
CN113742675A (zh) * 2021-09-10 2021-12-03 深圳市闪联信息技术有限公司 一种基于IoT设备的USB存储介质安全管理系统及方法
US11308243B2 (en) 2019-09-11 2022-04-19 International Business Machines Corporation Maintenance of access for security enablement in a storage device
CN115987668A (zh) * 2022-12-29 2023-04-18 北京深盾科技股份有限公司 访问控制方法、系统、电子设备及存储介质
CN116318873A (zh) * 2023-02-16 2023-06-23 深圳市探鸽智能科技有限公司 一种物联网硬件设备的远程安全终端管理方法和系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1467957A (zh) * 2002-06-11 2004-01-14 ������������ʽ���� 可靠的存储系统
US20050135359A1 (en) * 2003-12-19 2005-06-23 Chun-Ping Chang System and method for IPSEC-compliant network address port translation
CN106165367A (zh) * 2014-12-31 2016-11-23 华为技术有限公司 一种存储装置的访问控制方法、存储装置以及控制系统
CN107231336A (zh) * 2016-03-25 2017-10-03 中兴通讯股份有限公司 一种局域网内网资源的访问控制方法、装置及网关设备
CN107579966A (zh) * 2017-08-28 2018-01-12 新华三技术有限公司 远程访问内网的控制方法、装置、系统和终端设备

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1467957A (zh) * 2002-06-11 2004-01-14 ������������ʽ���� 可靠的存储系统
US20050135359A1 (en) * 2003-12-19 2005-06-23 Chun-Ping Chang System and method for IPSEC-compliant network address port translation
CN106165367A (zh) * 2014-12-31 2016-11-23 华为技术有限公司 一种存储装置的访问控制方法、存储装置以及控制系统
CN107231336A (zh) * 2016-03-25 2017-10-03 中兴通讯股份有限公司 一种局域网内网资源的访问控制方法、装置及网关设备
CN107579966A (zh) * 2017-08-28 2018-01-12 新华三技术有限公司 远程访问内网的控制方法、装置、系统和终端设备

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2601461A (en) * 2019-09-11 2022-06-01 Ibm Maintenance of access for security enablement on host system
US11188659B2 (en) 2019-09-11 2021-11-30 International Business Machines Corporation Concurrent enablement of encryption on an operational path at a host port
US11188658B2 (en) 2019-09-11 2021-11-30 International Business Machines Corporation Concurrent enablement of encryption on an operational path at a storage port
US11308243B2 (en) 2019-09-11 2022-04-19 International Business Machines Corporation Maintenance of access for security enablement in a storage device
WO2021048698A1 (en) * 2019-09-11 2021-03-18 International Business Machines Corporation Maintenance of access for security enablement on host system
US11354455B2 (en) 2019-09-11 2022-06-07 International Business Machines Corporation Maintenance of access for security enablement on a host system
GB2601461B (en) * 2019-09-11 2022-11-02 Ibm Maintenance of access for security enablement on host system
CN113240136A (zh) * 2021-05-17 2021-08-10 上海中通吉网络技术有限公司 物流站点设备统一管理系统及方法
CN113742675A (zh) * 2021-09-10 2021-12-03 深圳市闪联信息技术有限公司 一种基于IoT设备的USB存储介质安全管理系统及方法
CN115987668A (zh) * 2022-12-29 2023-04-18 北京深盾科技股份有限公司 访问控制方法、系统、电子设备及存储介质
CN115987668B (zh) * 2022-12-29 2024-01-02 北京深盾科技股份有限公司 访问控制方法、系统、电子设备及存储介质
CN116318873A (zh) * 2023-02-16 2023-06-23 深圳市探鸽智能科技有限公司 一种物联网硬件设备的远程安全终端管理方法和系统
CN116318873B (zh) * 2023-02-16 2024-03-08 深圳市探鸽智能科技有限公司 一种物联网硬件设备的远程安全终端管理方法和系统

Also Published As

Publication number Publication date
CN109995792B (zh) 2021-08-31

Similar Documents

Publication Publication Date Title
CN109995792A (zh) 一种存储设备的安全管理系统
US10609562B2 (en) Physically secured authorization for utility applications
US8973122B2 (en) Token based two factor authentication and virtual private networking system for network management and security and online third party multiple network management method
CN104081409B (zh) 用于保护计算设备的方法
US8484694B2 (en) Systems and methods for performing remote configuration compliance assessment of a networked computer device
KR100866219B1 (ko) 간이 네트워크 관리 프로토콜을 위한 인증과 허가 처리시스템 및 방법
US20090235345A1 (en) Authentication system, authentication server apparatus, user apparatus and application server apparatus
CN103455763A (zh) 一种保护用户个人隐私的上网日志记录系统及方法
US9160545B2 (en) Systems and methods for A2A and A2DB security using program authentication factors
US20050055556A1 (en) Policy enforcement
KR20060044494A (ko) 인증 서버와 연동되는 네트워크 관리 시스템 및 네트워크관리 서버
Ferretti et al. Authorization transparency for accountable access to IoT services
CN113378169A (zh) 用于虚拟电厂运营的安全防护系统
CN101674296A (zh) Ead端点准入防御机制
CN114900372B (zh) 基于零信任安全哨兵体系的资源防护系统
CN116541819A (zh) 一种双因子可溯源身份验证方法及系统
KR20050003587A (ko) 보안 시스템 및 그의 접근 제어 방법
Clark et al. Secure compartmented data access over an untrusted network using a COTS-based architecture
Ouellette Paranoid penguin: Managing SSH for scripts and cron jobs
CN117176402A (zh) 一种操作系统平台的统一身份认证方法、装置及介质
Fargano T1M1

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant